crazyssl限时活动: 免费1年期 通配符SSL TrustOcean Wildcard SSL 证书
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

crazyssl去年就出过一年通配符SSL证书的活动,今年活动又来了,有需要的朋友不要错过了,这个是个自家提供的全球信任的TrustOcean Wildcard SSL通配符 1年有效期,依然全球信任,实则为付费证书免费促销活动。
- 1年365天有效期 0元 拿到您的通配符SSL证书
- 避免欺诈订单检测,先注册确认邮件,
- 申请第二个证书之前需要配置并签发之前的免费证书
- 自家品牌网站上线,欢迎吐槽提建议
- 更有其他的全球最低价品牌SSL证书列表
官方网站
https://www.crazyssl.com/
SSL配置教程
让你的站点获得 SSL 配置达到 A+水平
nginx 配置,只贴出 SSL 相关,需要将配置放到 server {} 位置。
首先开启 ssl
listen 443 ssl;server_name www.example.com;ssl on;ssl_certificate /etc/ssl/certs/ssl-bundle.crt;ssl_certificate_key /etc/ssl/private/www_example_com.key;| 12345 | listen 443 ssl;server_name www.example.com;ssl on;ssl_certificate /etc/ssl/certs/ssl-bundle.crt;ssl_certificate_key /etc/ssl/private/www_example_com.key; |
其中 ssl-bundle.crt 是网站证书,www_example_com.key 是证书私钥,如何获取这两个文件,请自行搜索。
需要注意的是,大部分 CA 提供的证书都是多级,所以可能需要我们把多个证书合并成一个,这样可以减少浏览器额外下载中间证书的次数。
生成 dhparam.pem
$ openssl dhparam -out dhparam.pem 4096| 1 | $ openssl dhparam -out dhparam.pem 4096 |
配置到 nginx
ssl_dhparam /etc/ssl/certs/dhparam.pem;| 1 | ssl_dhparam /etc/ssl/certs/dhparam.pem; |
协议和 ciphers 选择,ciphers 的选择比较关键,这个配置中的 ciphers 支持大多数浏览器,但不支持 XP/IE6 。
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_stapling on;ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";ssl_per_server_ciphers on;| 1234 | ssl_protocols TLSv1 TLSv1.1 TLSv1.2;ssl_stapling on;ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";ssl_per_server_ciphers on; |
ssl session 配置
ssl_session_cache shared:SSL:10m;ssl_session_timeout 10m;| 12 | ssl_session_cache shared:SSL:10m;ssl_session_timeout 10m; |
HSTS 配置,这个对评分影响也比较大,但如果开启这个,需要全站开启 HTTPS 。
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";| 1 | add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"; |
完整配置文件
server { listen 443 ssl; server_name www.example.com; ssl on; ssl_certificate /etc/ssl/certs/ssl-bundle.crt; ssl_certificate_key /etc/ssl/private/www_example_com.key; ssl_dhparam /etc/ssl/certs/dhparam.pem; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_stapling on; ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA"; ssl_per_server_ciphers on; add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"; location / { # pass }}| 123456789101112131415161718 | server { listen 443 ssl; server_name www.example.com; ssl on; ssl_certificate /etc/ssl/certs/ssl-bundle.crt; ssl_certificate_key /etc/ssl/private/www_example_com.key; ssl_dhparam /etc/ssl/certs/dhparam.pem; ssl_session_cache shared:SSL:10m; ssl_session_timeout 10m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_stapling on; ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA"; ssl_per_server_ciphers on; add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"; location / { # pass }} |
更新:
请移步Mozilla SSL配置生成器
[免费软件]历史优惠活动内容
猜你可能想看的VPS
- 桔子 VPS→69 元 月 1GB 内存 20GB SSD 空间 2TB虚拟空间(主机)
- 樊云→美国 cn2 VPS+免费 50G 防御+不限流量 40 元 月 美国VPS[主机]
- Aurora→日本 CN2 GIA 线路 KDDI 线路 可以解锁 ne日本VPS[主机]
- DiyVM→香港&美国 VPS 五折起 2G 套餐 XEN 月付 69 美国VPS[主机]
- 特价 $1.8 月 512M 内存 10G 硬盘 1T 流量@1Gbps全球[VPS测评]
- Krypt ION→$15 月 1GB 内存 25GB SSD 空间 5虚拟空间(主机)
- window.location.href is not a functi全球[VPS测评]
- serverdiscounter→€1 月 1GB 内存 10GB SS虚拟空间(主机)
- 搬瓦工最新优惠码更新 终身优惠 6.38% 2019 年搬瓦工优惠最多的全球[VPS测评]
- NPM 依赖包版本号~和^的区别全球[VPS测评]
- 优惠 €13.46 半年 2 核 CPU 2G 内存 100G 硬盘 不全球[VPS测评]
- Zcloudme→$59.5 月 2*E5-2620v3 32G 内存 香港VPS[主机]
- Table 'XXX' is marked as crashed and全球[VPS测评]
- 美国 VPS 2.24 刀每月 512M 内存 1T 流量 洛杉矶 FT美国VPS[主机]
- BuyVM推出China Special - STREAM RYZEN 全球[VPS测评]
- Weebly网站迁移到WordPress的实操上手。全球[VPS测评]
- 中国跨境电商,如何掘金欧洲市场?全球[VPS测评]
- 曾经最大跨境电商平台团队收缩,只剩20人丨GoingGlobal周报全球[VPS测评]
- 恒创主机优惠码85折_服务器优惠券8折_恒创科技优惠_代金券全球[VPS测评]
- 游戏服务器是什么意思?游戏服务器可以用云服务器吗?全球[VPS测评]
- 六一云:香港CN2/洛杉矶高防/CDN,“返利+折扣”双优惠,折上折送实香港VPS[主机]
- 速云互联:香港/美国CN2 GIA线路/BGP/10Mbps/全场八折,美国VPS[主机]
- 初忆云:湖北电信云服务器1核2G仅6.8/月,81.6元/年;香港cn2香港VPS[主机]
- 欧亚云:新春优惠,洛杉矶CERA云主机仅25元/月起,香港CN2仅28元香港VPS[主机]
- 2022年最新的15个美容院抖音文案,美容院文案怎么写全球[VPS测评]
- 港网科技怎么样?国内BGP云主机,2核2G5M带宽仅377.46元/年全球[VPS测评]
- 茶猫云:香港云服务器,支持windows,2M带宽,34元/月WINDOWS
- 云米科技:新春欢庆,香港云服务器/美国高防vps服务器全场八折,支持按天美国VPS[主机]
- 汇速云:香港沙田CN2云主机,2核CPU带宽1M月付6元,2核2M带宽月香港VPS[主机]
- tmhhost官网登录不上怎么办?日本软银/美国CN2 GIA/美国高防日本VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-31304.html











